AIO APEX

Cisco confirma que la falla crítica CVE-2026-20079 en FMC está siendo explotada

BleepingComputer
Compartir:
Cisco confirma que la falla crítica CVE-2026-20079 en FMC está siendo explotada

Cisco confirmó el miércoles que una vulnerabilidad de omisión de autenticación de máxima gravedad, identificada como CVE-2026-20079, en su software Secure Firewall Management Center (FMC) está siendo explotada activamente en ataques reales, meses después de que fuera divulgada y parcheada en marzo.

La falla tiene una puntuación CVSS perfecta de 10.0 y permite a atacantes remotos no autenticados eludir la autenticación por completo y ejecutar scripts y comandos con privilegios de root en los dispositivos vulnerables. El bug se origina en un proceso incorrecto creado al inicio del sistema; basta con enviar solicitudes HTTP manipuladas a la interfaz web del dispositivo para explotarlo.

CISA ordena parchear antes del 12 de septiembre

La Agencia de Ciberseguridad e Infraestructura (CISA) añadió CVE-2026-20079 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) el miércoles y ordenó a todas las agencias federales civiles del Poder Ejecutivo asegurar los sistemas vulnerables antes del 12 de septiembre de 2026.

El PSIRT de Cisco indicó que tuvo conocimiento de la explotación activa en agosto, aunque los indicadores de compromiso publicados en julio sugieren que los ataques podrían haberse iniciado tan temprano como el 23 de julio.

Sin mitigaciones — actualización obligatoria

Cisco señala que no existen mitigaciones disponibles: los administradores deben actualizar a la última versión del software Secure FMC. Instalar el parche previene futuros ataques, pero no remedia dispositivos ya comprometidos. Las organizaciones que encuentren indicadores de compromiso deben contactar de inmediato al TAC de Cisco. Informe original de BleepingComputer.

Publicado originalmente por BleepingComputer. Lee el artículo original para más detalles.

Ver fuente original
Compartir: